新型恶意软件伪装成人工智能助手窃取用户数据

卡巴斯基全球研究与分析团队(GReAT)发现了一场新的恶意活动,攻击者通过伪造的 『DeepSeek』-R1 大型语言模型(LLM)PC 版应用传播木马程序。这种此前未知的恶意软件通过一个冒充的『DeepSeek』官方主页的钓鱼网站进行传播,该网站还通过Google Ads进行推广。这些攻击的目标是安装BrowserVeunom恶意软件,该软件会配置受害者设备上的网页浏览器,将网络流量导向攻击者的『服务器』,从而收集用户数据。目前已在巴西、古巴、墨西哥、印度、尼泊尔、南非和埃及等地检测到多起感染案例。

『DeepSeek』-R1是目前最流行的大型语言模型之一,卡巴斯基此前曾报告过攻击者利用仿冒 『DeepSeek』 的恶意软件吸引用户的案例。『DeepSeek』也可以使用Ollama或LM Studio等工具在个人电脑上离线运行,而攻击者在此次攻击行动中正是利用了这一点。

用户通过谷歌广告被引导至一个仿冒原始『DeepSeek』平台的钓鱼网站,当用户搜索“deepseek r1”时,该链接会出现在广告中。一旦用户访问了伪造的 『DeepSeek』 网站,系统会检查受害者的操作系统。如果是 『Windows』 系统,用户会看到一个按钮,可以下载用于离线使用 LLM 的工具。在研究期间,其他操作系统并未成为攻击目标。

今日霍州(www.jrhz.info)©️

点击按钮并通过验证码测试后,系统会下载一个恶意安装程序文件,并向用户提供下载安装 Ollama 或 LM Studio 的选项。无论选择哪个选项,在与合法的Ollama或LM Studio安装程序一起安装时,恶意软件都会通过一种特殊算法绕过『Windows』 Defender的保护并安装到系统中。这一过程还要求 『Windows』 用户账户具备管理员权限——如果用户账户没有管理员权限,则感染不会发生。

今日霍州(www.jrhz.info)©️

恶意软件安装后,会强制将系统中所有网络浏览器配置为使用攻击者控制的代理『服务器』,从而能够窃取敏感浏览数据并监控受害者的网络活动。由于其强制性和恶意意图,卡巴斯基研究人员将此恶意软件命名为 BrowserVenom。

“虽然离线运行大型语言模型具有隐私优势并减少了对云服务的依赖,但如果未采取适当的预防措施,它也可能带来巨大的风险。网络罪犯正越来越多地利用开源AI工具的流行趋势,通过分发恶意软件包和伪造安装程序,暗中植入键盘记录器、加密挖矿程序或信息窃取工具。这些假冒工具会泄露用户的敏感数据并构成威胁,尤其是在用户从未经验证的来源下载这些工具时,”卡巴斯基全球研究与分析团队安全研究员Lisandro Ubiedo评论说。

为了避免遇到此类威胁,卡巴斯基建议:

· 检查网站的地址,以确认其真实性并避免遭遇诈骗

· 仅从官方渠道下载离线大型语言模型(LLM)工具

· 使用受信任的安全解决方案拦截恶意文件的启动

· 确认通过『互联网』搜索获得的结果确实合法有效

· 避免在具有管理员权限的配置文件中使用 『Windows』

关于全球研究与分析团队

全球研究与分析团队(GReAT)成立于 2008 年,是卡巴斯基的核心部门,负责揭露 APT、网络间谍活动、重大恶意软件、勒索软件和全球地下网络犯罪趋势。目前,GReAT 由 40 多名专家组成,他们在欧洲、俄罗斯、美洲、亚洲和中东等全球范围内工作。这些才华横溢的安全专业人员为公司的反恶意软件研究和创新发挥着领导作用,他们以无与伦比的专业知识、热情和好奇心致力于发现和分析网络威胁。

特别声明:[新型恶意软件伪装成人工智能助手窃取用户数据] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

跟着春晚游合肥 | 忆春晚,你最怀念哪个瞬间?| 皖美冬日(2025年合肥春晚)

合肥市音乐家协会秘书长、如歌合唱团指挥王一凡,则对春晚歌曲《难忘今宵》有着独一份的情愫:“这首曲子是春晚的灵魂所在,承载着无数国人的团圆记忆,也一路陪伴我的艺术成长,让我深刻领悟到,文艺作品最动人的力量,就…

跟着春晚游合肥 | 忆春晚,你最怀念哪个瞬间?| 皖美冬日(2025年合肥春晚)

昔日短剧一姐集体消失?红得快凉得更快,青春饭真不好吃(昔日短剧一姐在线观看)

曾经风头一时无两的短剧一姐们——姜十七、许梦圆、李柯以,现如今有的被困在了单一套路的怪圈里,有的被观众吐槽演技平庸,有的甚至悄无声息地消失在人们的视野中。这一现象给那些抱有侥幸心理、想通过捷径快速成功的…

昔日短剧一姐集体消失?红得快凉得更快,青春饭真不好吃(昔日短剧一姐在线观看)

司晓迪黑历史被扒!曾骂秦霄贤劈腿,这次又拉李云迪蹭流量(司晓迪微博)

从秦霄贤到李云迪,再到李汶翰、『鹿晗』,她的爆料清单比年终总结还长,每次发力都精准地踩在了舆论的爆点上。孕期出轨和冷暴力等字眼刚刚开始在网络上蔓延,司晓迪便如一枚重磅炸弹投进了这个风暴中心。 从秦霄贤到李云迪,再…

司晓迪黑历史被扒!曾骂秦霄贤劈腿,这次又拉李云迪蹭流量(司晓迪微博)

守护呼吸健康:方盾 KN100 口罩选购避坑必修课(守护呼吸健康手抄报)

在粉尘作业、扬尘防护等场景中,方盾KN100口罩凭借其高效的过滤性能,成为众多人守护呼吸健康的首选。实际上,在中低浓度粉尘环境下,常规KN100口罩已能满足防护需求,过高的配置只会增加采购和使用成本。部分人只…

守护呼吸健康:方盾 KN100 口罩选购避坑必修课(守护呼吸健康手抄报)

M6303炭黑引领行业创新开启新时代的时尚材料之旅(炭黑330i)

在橡胶制品方面,M6303炭黑可以用于制造高性能轮胎、输送带、密封件和橡胶管等产品,提高其耐磨性和机械强度。M6303炭黑作为一种满足严苛要求的材料,将在各个领域中逐渐取代传统的炭黑产品,成为行业创新的重要驱…

M6303炭黑引领行业创新开启新时代的时尚材料之旅(炭黑330i)